您现在的位置是:系统运维 >>正文
黑客再度盯上LinkedIn,众多用户账号被盗
系统运维826人已围观
简介据网络安全供应商Cyberint的研究团队发现,近期LinkedIn 正成为一波黑客攻击的目标,许多帐户出于安全原因被锁定或劫持。Cyberint发现,最近几周,已有多位LinkedIn用户表示自己的 ...
据网络安全供应商Cyberint的黑客研究团队发现,近期LinkedIn 正成为一波黑客攻击的再度众多账号目标,许多帐户出于安全原因被锁定或劫持。盯上
Cyberint发现 ,用户最近几周 ,被盗已有多位LinkedIn用户表示自己的黑客账号被黑,并通过不同的再度众多账号社交媒体平台寻求帮助。这一现象也反映在谷歌的盯上搜索趋势中,有关 LinkedIn 帐户被盗或需要恢复的免费模板用户搜索词在过去几个月中暴涨了50倍 。

谷歌上关于LinkedIn账户被盗的被盗搜索趋势暴涨
而根据BleepingComputer在 Reddit、Twitter和Microsoft 论坛上看到的黑客相关帖子,反映出可能由于请求恢复账号的再度众多账号需求过多的原因,有大量受影响的盯上用户还未得到任何帮助,有用户在Twitter上直接私信LinkedIn的用户帮助与支持账号,也都没有得到任何回应。香港云服务器被盗

来自X(Twitter)的部分用户反馈
Cyberint 的研究员 Coral Tayar 表示,有用户甚至被迫支付赎金才能重新获得控制权 ,否则面临账户被永久删除的情况。
研究显示 ,攻击者似乎正在使用泄露的凭证或暴力破解来尝试窃取大量 LinkedIn 帐户。对于受到强密码或双因素身份验证保护的帐户,多次错误的登录尝试会触发平台的亿华云帐户锁定机制,系统会提示这些帐户的所有者通过提供附加信息来验证所有权 ,并在再次登录之前更新账户密码 。
而当攻击者成功窃取到那些保护措施不力的 LinkedIn 帐户时 ,他们会迅速将关联的电子邮件地址与“rambler.ru”服务中的电子邮件地址进行交换。 随后 ,攻击者会更改账户密码 ,阻止原持有者访问其账户 。许多用户还报告称,云计算攻击者还在窃取账户后开启了双因素身份验证,使得账户恢复过程变得更加困难 。
在 Cyberint 观察到的某些情况下 ,攻击者会在索要到小额赎金后 ,将帐户归还给原始用户,或者在没有提出任何要求的情况下直接删除帐户。
据悉,这已不是LinkedIn第一次被黑客盯上 。2021年4月,一个据称包含5亿个LinkedIn用户个人资料的建站模板数据档案就曾在某黑客论坛上出售;2012年,超1亿LinkedIn用户账号登录信息被盗,并被黑客于2016年将这些数据以两千美元贱卖。
如今,LinkedIn 帐户对于社会工程、网络钓鱼和工作机会诈骗非常有价值,尤其是在LinkedIn 引入了打击平台上虚假个人资料和不真实行为的功能之后,窃取现有帐户对于黑客来说变得更加务实 。
对于LinkedIn用户 ,建议检查已激活的安全措施,模板下载设置强密码并启用双因素身份验证来尽量确保账户安全。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/293b599701.html
上一篇:XZ后门检测工具和脚本最新汇总
下一篇:如何创建有效的漏洞优先级排序原则
相关文章
超微公司的 BMC 固件被发现存在多个高危漏洞
系统运维超微Supermicro )底板管理控制器 (BMC) 的智能平台管理接口 (IPMI) 固件中存在多个安全漏洞,这些漏洞可能导致权限升级,并在受影响的系统上执行恶意代码。据Binarly称,从CVE ...
【系统运维】
阅读更多三年十起故障灾难 数据中心如何预防应对?
系统运维数据中心的存在,就是为了保障计算的安全与可连续性。然而,仅仅最近三年中,数据中心发生了十余件故障乃至灾难。详见:《盘点:近年数据中心十大灾难事件》数据中心系统庞杂,运维安全本就不易,近年来的 ...
【系统运维】
阅读更多为什么数据中心中光纤管理日益重要
系统运维如今的数据中心网络在光纤部署方面正在经历前所未有的增长。对更大带宽、更低延迟和前所未有的I/O容量的需求给网络管理人员带来了越来越大的压力。如果实施得当,数据中心光纤管理策略不仅可以保持当前网络的高 ...
【系统运维】
阅读更多